friendly-begonia-f88ae0docspdfx.netlify.app
Categoria: Phishing
Per usare il prodotto con tutte le funzionalità, devi acquistare una licenza di Combo Cleaner. È disponibile una prova gratuita limitata di sette giorni. Combo Cleaner è di proprietà e gestito da RCS LT, la società madre di PCRisk.com.
Descrizione di friendly-begonia-f88ae0docspdfx.netlify.app
Questo dominio sembra essere una pagina ospitata su Netlify piuttosto che un sito web aziendale autonomo. In base al titolo della pagina, al layout visivo e ai nomi dei file, si presenta come un portale di documenti a tema Adobe che offre download di PDF come ordini di acquisto, descrizioni di prodotti e file di profilo aziendale. Il contenuto sembra progettato per imitare un flusso di visualizzazione o firma di documenti piuttosto che fornire un servizio aziendale o per consumatori più ampio.
L'operatore non è chiaramente identificato nella pagina e il modello di denominazione del sottodominio sembra generato automaticamente piuttosto che legato a un marchio. Sebbene la piattaforma di hosting principale sia un servizio di web hosting legittimo, le pagine su tali piattaforme possono essere create da molti utenti diversi. In base al contenuto disponibile e agli elementi di branding, questa pagina potrebbe essere destinata a somigliare a un'interfaccia affidabile di condivisione di documenti associata ad Adobe, ma nei dati della scansione forniti non è visibile alcuna prova chiara di proprietà ufficiale.
Valutazione sicurezza di friendly-begonia-f88ae0docspdfx.netlify.app
Molteplici segnali di sicurezza indicano un rischio elevato al momento di questa scansione. L'URL è stato segnalato da 19 su 91 motori di sicurezza, con molti che lo classificano come phishing o comunque dannoso, ed è stato inoltre elencato da un importante database di minacce per attività di social-engineering. Inoltre, la pagina imita visivamente un'interfaccia documentale Adobe pur utilizzando un sottodominio Netlify non correlato, il che potrebbe essere coerente con tattiche di raccolta di credenziali o download ingannevoli.
La scansione dei file malware in sé non ha rilevato file dannosi nelle risorse campionate della pagina, ma ciò non prevale sugli indicatori di phishing più ampi. Anche una blocklist di reputazione della posta basata su DNS elenca l'indirizzo IP del dominio, sebbene questo segnale sia più debole dei rilevamenti diretti di phishing e possa riflettere un'infrastruttura condivisa piuttosto che il solo contenuto del sito web. In base a questi risultati, questo sito web può comportare potenziali rischi per i visitatori.
Descrizione tecnica
Il sito utilizza un certificato TLS valido emesso da una principale autorità di certificazione ed è ospitato su infrastruttura Netlify supportata da AWS a Francoforte, Germania. La validità del certificato indica che è disponibile un trasporto cifrato, ma il solo HTTPS non verifica che la pagina sia affidabile o ufficialmente associata al branding che mostra.
DNSSEC sembra non firmato e il dominio utilizza un'infrastruttura di hosting correlata a Netlify con nameserver su NS1. La principale preoccupazione tecnica non è una configurazione errata del server, ma l'apparente discrepanza tra la presentazione a tema Adobe e il sottodominio ospitato non correlato, combinata con forti rilevamenti di phishing da parte di più fonti di sicurezza al momento di questa scansione.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?